Тхреат Датабасе Ransomware АттацкФилес Рансомваре

АттацкФилес Рансомваре

Истраживачи су открили претњу рансомваре-а познату као АттацкФилес. Овај штетни софтвер шифрује податке својих жртава користећи робустан алгоритам за шифровање, чинећи их недоступним. Након тога, нападачи захтевају плаћање и од организација и од појединаца у замену за враћање приступа шифрованим подацима.

Када се АттацкФилес инфилтрира у уређај, он шифрује одређене типове датотека и додаје екстензију '.аттацкфилес' њиховим именима. На пример, датотека под називом '1.пнг' би се појавила као '1.пнг.аттацкфилес', а '2.пдф' као '2.пдф.аттацкфилес' и тако даље.

Након што заврши процес шифровања, АттацкФилес генерише белешку о откупнини под називом „Хов_то_бацк_филес.хтмл“. Ова напомена се односи на заражени систем као на „мрежу компаније“, што указује да су примарни циљеви организације, а не појединачни корисници. Поред тога, истраживачи су идентификовали АттацкФилес као варијанту која припада породици МедусаЛоцкер Рансомваре .

АттацкФилес Рансомваре узима за таоце фајлове својих жртава

Порука о откупнини од АттацкФилес-а обавештава жртву да је пробијена мрежа њихове компаније, што је резултирало шифровањем датотека помоћу РСА и АЕС криптографских алгоритама. Поред тога, током напада су украдени осетљиви и лични подаци.

Да би повратила приступ шифрованим датотекама, жртва мора да плати откупнину. Ако жртва одбије да се повинује, нападачи прете да ће процурити или продати ексфилтрирани садржај. Пре него што се обавеже на плаћање откупнине, жртви се нуди могућност да бесплатно тестира дешифровање на малом броју датотека (обично 2-3). Међутим, напомена такође упозорава на радње које могу довести до трајног губитка података.

Истраживачи упозоравају да је дешифровање без учешћа нападача обично немогуће, осим у случајевима када рансомваре има значајне недостатке. Штавише, чак и након што плате откуп, жртве често не добијају алате за дешифровање. Стога стручњаци саветују да не попуштате пред захтевима сајбер криминалаца, јер трансфер новца њима подржава њихове незаконите активности.

Спречавање даљег шифровања помоћу АттацкФилес-а захтева уклањање рансомваре-а из оперативног система. Међутим, важно је напоменути да уклањање рансомваре-а не враћа аутоматски приступ већ шифрованим датотекама.

Обавезно заштитите своје податке и уређаје од претњи рансомваре-а

Заштита података и уређаја од претњи рансомвера захтева проактиван приступ и коришћење најбољих пракси у сајбер безбедности. Ево како корисници могу да заштите своје податке и уређаје:

  • Ажурирајте софтвер : Редовно ажурирајте оперативне системе, софтверске апликације и безбедносне програме. Ажурирања често испоручују закрпе за познате рањивости које користи рансомваре.
  • Користите јаке лозинке : Подесите сложене лозинке и повремено их мењајте. Избегавајте коришћење лозинки које је лако погодити и размислите о примени вишефакторске аутентификације где је то могуће.
  • Будите опрезни са е-поштом : Увек будите опрезни када отварате прилоге или кликнете на везе, посебно из непознатих извора. Пецање е-порука је уобичајена метода за испоруку рансомваре-а.
  • Редовно прављење резервних копија података : Примените робусну стратегију прављења резервних копија која укључује прављење редовних резервних копија основних података на спољном уређају или складишту у облаку. Ово гарантује да се подаци могу вратити у случају напада рансомваре-а.
  • Ограничите корисничке привилегије : Ограничите корисничке дозволе само на оне неопходне за њихове улоге. Ово може помоћи у ублажавању ширења рансомваре-а широм мреже ако је компромитован један кориснички налог.
  • Омогућите безбедносне функције: Омогућите безбедносне функције као што су заштитни зидови, системи за откривање упада и софтвер за заштиту крајњих тачака. Ови алати могу помоћи у откривању и спречавању инфекција рансомвером.
  • Образујте кориснике : Обезбедите програме обуке и подизања свести за кориснике да препознају знаке напада рансомваре-а, као што су сумњиве е-поруке или неочекивано шифровање датотека.
  • Надгледајте мрежну активност : Редовно пратите мрежни саобраћај и системске евиденције у потрази за знаковима необичне активности које могу указивати на инфекцију рансомвером.
  • Пратећи ове праксе, корисници могу значајно да избегну ризик да жртве нападну рансомваре нападима и заштите своје податке и уређаје од компромитовања.

    Порука о откупнини коју је генерисао АттацкФилес Рансомваре гласи:

    'YOUR PERSONAL ID:

    /!\ YOUR COMPANY NETWORK HAS BEEN PENETRATED /!\
    All your important files have been encrypted!

    Your files are safe! Only modified. (RSA+AES)

    ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
    WILL PERMANENTLY CORRUPT IT.
    DO NOT MODIFY ENCRYPTED FILES.
    DO NOT RENAME ENCRYPTED FILES.

    No software available on internet can help you. We are the only ones able to solve your problem.

    We gathered highly confidential/personal data. These data are currently stored on a private server. This server will be immediately destroyed after your payment.
    If you decide to not pay, we will release your data to public or re-seller.
    So you can expect your data to be publicly available in the near future..

    We only seek money and our goal is not to damage your reputation or prevent
    your business from running.

    You will can send us 2-3 non-important files and we will decrypt it for free to prove we are able to give your files back.

    Contact us for price and get decryption software.

    email:
    crypt2024_tm123@outlook.com
    crypt2024_tm123@outlook.com

    To contact us, create a new free email account on the site: protonmail.com
    IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER'

    У тренду

    Најгледанији

    Учитавање...